Saltar al contenido

Privacidad y datos

Tus datos merecen una explicación sencilla.

Esta política describe cómo funciona Vunalto hoy. Diferencia lo que se queda solo en tu dispositivo de lo que hay que procesar para ofrecer cuenta, Créditos Vunalto y análisis con IA.

Última actualización: 11 de septiembre de 2026

1. Quién cuida los datos

Vunalto lo opera AxtroAI. Para dudas, solicitudes o para ejercer derechos sobre datos personales, escribe a contato@axtroai.com.

2. Datos que se quedan en tu dispositivo

Por defecto, el producto es local-first. El navegador puede guardar:

  • tu objetivo, preferencias alimentarias, alergias y alimentos que evitas;
  • historial de comidas, metas, fichas de entrenamiento y ayunos;
  • consentimientos y, cuando la función esté habilitada, registros del módulo corporal.

Esos datos permanecen en el almacenamiento local del navegador hasta que los borres, limpies los datos del sitio o pierdas el almacenamiento del dispositivo. No se sincronizan automáticamente con tu cuenta.

3. Datos procesados fuera del dispositivo

  • Cuenta: correo, credenciales protegidas, identificador de usuario, nombre completo, número de WhatsApp e información de la versión de los términos registrada en el alta.
  • Créditos Vunalto: eventos mínimos de hábito, saldo, racha y reglas de emisión. El payload no debe contener foto, alimento, calorías, peso ni medida corporal.
  • Análisis con IA: solo cuando envías una foto real, la imagen y el perfil necesario para personalizar la respuesta se transmiten al servidor y al proveedor de IA.
  • Seguridad: la dirección IP, el identificador de dispositivo y registros técnicos mínimos pueden usarse para limitar abusos e investigar fallos.
  • Cobro, cuando esté disponible: identificadores técnicos de cliente, suscripción, precio y estado del pago. Con Stripe, los datos de la tarjeta se envían a su checkout alojado. Con Pagar.me, el número, vencimiento y CVV van directamente desde tu navegador al endpoint de tokenización del proveedor; Vunalto recibe solo el token temporal y envía CPF y dirección de cobro a Pagar.me cuando solicitas la compra.

Vunalto elimina los metadatos conocidos de la imagen en el cliente y otra vez en el servidor. En el flujo actual no guardamos la foto de la comida en nuestra base de datos. La respuesta puede guardarse localmente en tu navegador.

4. Alta, WhatsApp y registros de uso

En el alta pedimos tu nombre completo y un número de WhatsApp. Usamos esos datos para identificarte, darte soporte y enviarte avisos operativos de la cuenta: por ejemplo, sobre acceso, seguridad o periodo de prueba. La base legal de este uso es la ejecución del contrato que se firma cuando creas la cuenta.

Las novedades y los consejos por WhatsApp son otra historia: ese tipo de mensaje comercial solo se envía si marcas, en el alta o después, el consentimiento específico. No es condición para usar la app y se puede revocar en cualquier momento en la página Cuenta y datos.

Para operar el servicio con seguridad y con el coste bajo control, también mantenemos:

  • un registro por usuario de cada análisis de IA: la ruta utilizada, el modelo, la cantidad de tokens, el coste estimado y el país aproximado derivado de la dirección de red en el momento del uso. Las finalidades son la prevención de abusos y la gestión del coste; ese registro no guarda la foto ni el contenido de la comida;
  • notas internas de atención, cuando hablas con soporte, para dar continuidad a las conversaciones;
  • métricas de producto minimizadas: observaciones autenticadas y deduplicadas por cuenta y tipo de página una vez por día UTC, sin parámetros de búsqueda ni identificadores presentes en la URL, además de actividad vinculada solo al día para medir activación, retención e inactividad. El evento de onboarding registra solo si el flujo fue rápido o completo, nunca las respuestas, textos libres o datos de salud.

El nombre, WhatsApp, consentimiento, registros de análisis, notas de atención y actividad diaria vinculada al usuario se eliminan junto con la cuenta. Las métricas de páginas ya agregadas dejan de ser atribuibles a una persona y pueden conservarse para el análisis histórico del producto.

5. Para qué usamos los datos

  • entregar las funciones solicitadas, autenticar tu cuenta y mantener tu saldo;
  • personalizar el análisis según el contexto que declaraste;
  • proteger el servicio frente a fraude, automatización abusiva y accesos indebidos;
  • cumplir obligaciones legales y responder a solicitudes válidas.

No vendemos datos personales y no usamos tu perfil de salud para publicidad comportamental. Una función que exija un uso nuevo de datos deberá informarlo antes de la recogida.

6. Servicios que nos ayudan a operar

Usamos proveedores para finalidades específicas:

  • Vercel, para el alojamiento y la entrega de la aplicación, Web Analytics sin cookies y métricas de rendimiento de Speed Insights;
  • Supabase, para autenticación y base de datos;
  • OpenRouter y el proveedor de inferencia seleccionado, para analizar una imagen cuando pides una lectura real y, cuando el soporte con IA está habilitado, clasificar solo señales de producto sanitizadas de una lista cerrada. El texto original de la pregunta de soporte nunca se envía al proveedor.
  • Stripe, para checkout alojado, pagos y portal de cobro; y Pagar.me, para tokenización, prevención de fraude y pagos en Brasil, cuando cada modalidad esté disponible.

Estos servicios pueden procesar datos en otros países. Aplicamos minimización y controles técnicos, pero cada proveedor también tiene sus propios términos y prácticas de retención.

7. Retención y eliminación

Los datos locales se quedan en el dispositivo hasta que los borres. Los datos de la cuenta permanecen mientras esté activa o mientras sean necesarios por seguridad, obligaciones legales y resolución de disputas. La actividad diaria vinculada se conserva durante un máximo de 45 días y después se elimina automáticamente; las métricas de páginas ya agregadas y sin vínculo individual pueden conservarse para el análisis histórico. La opción Cuenta y datos detiene las suscripciones vinculadas antes de borrar la cuenta. Stripe elimina el cliente; con Pagar.me, se eliminan las tarjetas de la cartera y se anonimiza el perfil mutable, ya que los registros financieros pueden tener retención regulatoria propia. Una barrera técnica con el identificador seudónimo queda marcada para caducar después de 24 horas y se elimina en el siguiente ciclo automatizado, siempre que no exista una cuenta, vínculo o incidencia de cobro que requiera reconciliación. Los registros de transacciones y copias de seguridad pueden permanecer por los plazos exigidos por ley, impuestos, reembolsos o disputas.

8. Tus derechos

Puedes pedir confirmación del tratamiento, acceso, corrección, portabilidad cuando corresponda, información sobre la comunicación de datos, revocación del consentimiento y eliminación. Algunas solicitudes exigen verificación de identidad para proteger tu cuenta.

9. Seguridad, menores y cambios

Adoptamos controles de acceso, validación de entrada, minimización y conexión cifrada. Ningún sistema es infalible. No envíes datos de terceros y respeta los avisos de edad que aparecen en funciones sensibles. Los cambios materiales de esta política se presentarán con una nueva fecha de actualización.